Назад | Перейти на главную страницу

Windows Server 2008 R2: учетная запись пользователя не отображается при входе в систему

Сегодня днем ​​я настроил систему Win Server 2008 R2 для использования с контролем исходного кода Team Foundation. Чтобы дать моим товарищам по команде право подключаться, мне пришлось создать учетную запись пользователя для каждого человека, всего 10 человек. (Я не могу и не хочу создавать домен).

Теперь, после этого, все учетные записи пользователей отображаются на экране входа в систему.

Что можно сделать, чтобы там не отображались все аккаунты?

В реестре есть параметр для управления отображением учетных записей на «экране приветствия».

Найдите «HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon» и создайте новый ключ под названием «SpecialAccounts». Создайте подраздел «SpecialAccounts» под названием «UserList». В ключе «UserList» создайте значение DWORD с именем учетной записи, которую вы хотите скрыть, и оставьте значение этого DWORD равным 0. Сделайте это для каждой учетной записи, которую вы хотите скрыть.

обнаружил, что эта конфигурация regedit намного лучше.

откройте свой "regedit"

HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS_NT \ CURRENTVERSION \ WINLOGON

step1: добавьте ключевую папку с именем "SpecialAccounts" в Winlogon

HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS_NT \ CURRENTVERSION \ WINLOGON \ SPECIALACCOUNTS

Шаг 2: добавьте ключевую папку с именем «UserList» на SpecialAccounts

HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS_NT \ CURRENTVERSION \ WINLOGON \ SPECIALACCOUNTS \ USERLIST

Шаг 3: добавьте DWORD (32-разрядный) и назовите его именем пользователя, которое вы хотите скрыть, и установите для него значение «0»

примечание: вы должны отключить «Интерактивный вход в систему: не отображать последнее имя пользователя», чтобы АДМИНИСТРАТОР был ЕДИНСТВЕННЫМ ВХОДОМ ПОЛЬЗОВАТЕЛЯ

Чтобы запретить пользователю входить в систему локально, вы можете изменить локальную групповую политику.

Запустить редактор политики gpedit.msc. Перейти к Конфигурация компьютера > Настройки Windows > Настройки безопасности > Местная политика > Распределение прав пользователей. Вы можете найти там Запретить вход локально политика, в которой Вы можете добавить группу пользователей или каждого пользователя отдельно.

Это приведет к тому, что пользователи, добавленные в эту политику, не смогут войти в систему локально и не появятся на экране входа в систему.

Войдите как пользователь с административным доступом> Пуск> В поле поиска / запуска введите regedit {ввод}> Перейдите к следующему ключу;

HKEY_LOCAL_MACHINE> ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ> Microsoft> Windows> Текущая версия> Политики> Система

Найдите DWORD 'dontdisplaylastusername' и измените его значение на 1 (номер один)

Для достижения желаемого результата вы можете выполнить любой из трех вариантов:

1) Включите Интерактивный вход: не отображать последнее имя пользователя: установка в Политика локальной безопасности оснастка (secpol.msc).

2) Измените значение реестра dontdisplaylastusername до 1 для следующего ключа:

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

3) Выполните следующую команду PowerShell:

Set-ItemProperty -Path "HKLM:Software\Microsoft\Windows\CurrentVersion\Policies\System" -Name dontdisplaylastusername -Value 1 -Type DWORD

Все шаги выше подробно описаны Вот. Обратите внимание, что ссылка - это сообщение в моем блоге.

Это легко исправить: в локальной политике безопасности выберите Локальные политики> Параметры безопасности и включите «Интерактивный вход в систему: не отображать последнее имя пользователя». Это скрывает всех пользователей, даже если вы нажимаете «Сменить пользователя» на экране входа в систему.

Шаг за шагом -

Пуск> выполнить> gpedit.msc> Политика локального компьютера> Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Параметры безопасности> сейчас Включите «Интерактивный вход в систему: не отображать последнее имя пользователя».

Вы можете обмануть, установив локальную политику, чтобы включить Always use classic logon (на моем W7 это под Конфигурация компьютера> Система> Вход в систему). Затем это должно перейти к экрану входа в систему в стиле XP вместо экрана входа в систему 2008 R2.

Попробуй это:

  • Запустите gpedit.msc

  • дважды щелкните в разделе «Конфигурация компьютера» / «Параметры Windows» / «Параметры безопасности» / «Локальные политики» / «Параметры безопасности» политику «Интерактивный вход в систему: не отображать последнее имя пользователя»

  • выберите опцию «Включено».

  • Пуск - Выполнить - gpupdate

Выход (перезагрузка не требуется)